libjpeg-turbo நூலகத்தில் பாதிப்பு

В libjpeg-turbo, библиотеке для кодирования и декодирования изображений в формате JPEG, அடையாளம் காணப்பட்டது பாதிப்பு (CVE-2019-2201), приводящая к целочисленному переполнению и последующему повреждению содержимого кучи при обработке определённым образом оформленных файлов в формате JPEG. Потенциально уязвимость не исключает возможность создания эксплоита для организации выполнения кода в системе (для атаки требуется обработка очень большого изображения с разрешением на уровне 26755 x 26755).

Проблема без лишней огласки சரி செய்யப்பட்டது в выпуске 2.0.3, но, судя по всему, устранена முழுமையாக இல்லை и остаются дополнительные векторы атаки. В дистрибутивах проблема остаётся неисправленной (டெபியன், SUSE/openSUSE, RHEL, ஃபெடோரா, உபுண்டு).

ஆதாரம்: opennet.ru

கருத்தைச் சேர்